洞察策略风险,用自然语言提问策略问题。 申请演示 →

Published:

我们听到了您的声音:以敏捷方式进行网络安全策略管理

by FireMon

以敏捷方式管理网络安全策略

今天,我们发布了业界首个敏捷网络安全策略平台,这既标志着多项核心新功能的交付,也表明了我们未来的发展方向。我们相信,这些新功能连同富有说服力的路线图,为 NSPM 树立了新的标准,并为客户提供了所需的能力,使其业务在保持安全的同时更快推进。企业安全必须在大规模分布式混合网络上管理复杂且动态的策略与流程,同时满足日益增长的速度与创新需求。而所有这一切,都必须在应对不断演变的威胁形势和持续扩大的攻击面的过程中完成。

错误配置是导致数据泄露、合规违规和计划外停机的首要原因。IT 部门常常与安全团队产生分歧,也就不足为奇。同样不难理解的是,许多组织难以充分实现网络安全策略管理平台的全部价值。我可以自豪地说,FireMon 已认真倾听客户的声音,并正在不断演进平台,以满足他们对敏捷性和灵活性的需求。

NSPM 不断演变的要求

更快实现价值 – 当前的 NSPM 方法实施耗时过长,往往需要通过漫长且高成本的专业服务项目进行大量定制。这导致价值实现缓慢,并带来高度挫败感。

简化集成 – NSPM 正日益成为核心工作流的一部分,例如 IT 服务管理 (ITSM)、安全编排、自动化与响应 (SOAR),以及 DevOps 和 CI/CD 流水线。然而,尽管许多 NSPM 方案提供集成能力,却缺乏灵活性,要求企业为使用工具而修改自身流程,而非相反。为了加快推进速度,企业需要能够在恰当的时间注入所需的任何 NSPM 平台组件。僵化的工作流无法胜任。软件定义安全才是当下之需。

可视化整个环境 – 企业网络是混合网络,并将在很长一段时间内保持这一形态。NSPM 平台必须让安全团队能够轻松可视化整个网络,包括云端与本地资产之间的路由路径。盲区会带来新的攻击途径和合规违规风险。

在整个环境中统一策略 – 策略并不区分企业资产位于云端还是本地。NSPM 平台必须让安全团队能够轻松地在各类传统防火墙和云原生安全控制之间管理策略,覆盖云安全的各个方面,并支持 SASE 和 SD-WAN 等软件定义技术日益广泛的采用。不完整或零散的覆盖远远不够。

现已推出的新功能

云与防火墙策略的统一可见性
随着企业日益转向混合环境,客户始终向我们反映,他们难以在本地和云环境中统一管理策略。由于防火墙与云的构造存在根本差异,传统 NSPM 解决方案将这两类环境分开处理,只提供云视图或防火墙视图,二者之间几乎没有整合。这使得全企业范围的策略统一与管理极为困难。FireMon 解决了这一复杂问题,现在提供单一的统一界面。安全组等云构造以原生方式呈现,同时策略可在云端和本地环境中进行整体管理,使不同团队能够轻松协调和管理策略,并以其预期的方式查看各个环境。

客户掌握所需的全部信息,可针对整个环境中的网络安全策略快速、准确地做出决策,而不会增加错误配置的风险。

借助编排 API 实现随处集成
FireMon 提供市场上最强大、最广泛的 API 集,使客户几乎可以访问 UI 中提供的任何功能。我们的无状态 API 让客户能够在流程的任何环节,以其期望的方式注入任何 NSPM 功能。编排 API 可通过代码或 Swagger UI 访问。对于希望使用 FireMon 平台构建自动化工作流的客户,我们提供策略管理构建模块。

FireMon 标签
客户可以使用标签高效管理网络安全策略:为规则和对象关联有意义的元数据,之后利用这些元数据识别匹配的规则或对象。这简化了规则管理,并降低了在进行网络或策略变更时出现疏漏的风险。

SD-WAN、SASE 与防火墙即服务
借助 FireMon 的合成路由器框架,客户无需编写自定义脚本即可集成和管理各类设备。

通过在单一管理视图中纳入 SASE、FWaaS、SD-WAN、Cisco ACI 和 VMware NSX 的可见性,FireMon 客户可以展现另一层网络抽象,并依据统一的可信数据源相应地编排策略,从而进一步提升敏捷性。现在,我们又新增了 Zscaler、Palo Alto 的 CloudGenix 和 Cisco 的 Viptela,以进一步完善这一支持体系。

未来光明,且敏捷

虽然我们为此次新版本对客户的意义感到自豪,但这仅仅是开始。我们将持续推出新的功能和集成,专门帮助客户更快推进、更从容地应对变化,并支持其核心的云与数字化转型举措。

如果您对我们如何更好地帮助贵组织满足 NSPM 需求有任何想法,我非常乐意与您交流。请通过此处与我联系:https://www.firemon.com/request-a-demo/

敏捷的策略管理方法 | FireMon